Page 1 sur 1

[Résolu] Demande de vérification après infection

Posté : sam. 12 avr. 2014 18:50
par Guiwar
Hey me revoilà !

Après avoir demandé à un collègue un site sur lequel je pouvais convertir une musique sur Youtube en mp3 je me suis choper des fichiers infectés... j'ai alors tout de suite stoppé l'installation, mon antivirus à mis 8 fichiers en quarantaine, j'ai également procéder à une analyse avec Malwares Anti Malwares qui m'avais détecté également 11 fichiers, je les ai mis en quarantaines et supprimés...j'ai également fais CCleaner et ADWCleaner...
Je viens vers vous pour vérifier si tout est bien partit et si il y a d'autres manipulations à faire... car depuis cette infection, en début d'après midi (13h-14h), je trouve que ma connexion est très lente ( surtout sur League Of Legend) alors qu'hier j'avais une très bon ping. Je ne sais pas si j'ai encore des restes de virus ou pire attrapé un  ver informatique...  

PS: auriez vous un convertisseur de musique youtube en mp3... du moins si c'est autorisé...

Cordialement Guiwar

Demande de vérification après infection

Posté : dim. 13 avr. 2014 11:12
par 2011N2
Bonjour,

Peux-tu commencer par poster le rapport AdwCleaner STP ?
Il est sauvegardé à la racine du disque C:, et tu prends le plus récent de suppression.

Gabriel.

Demande de vérification après infection

Posté : dim. 13 avr. 2014 23:05
par Guiwar
Comment j'accède à la racine du disque C ? ^^

Demande de vérification après infection

Posté : dim. 13 avr. 2014 23:23
par 2011N2
Re,

Démarrer = Ordinateur = Disque local C:



Gabriel.

Demande de vérification après infection

Posté : dim. 13 avr. 2014 23:28
par Guiwar
Ah je croyais que c'était un truc spécial la "racine"

Demande de vérification après infection

Posté : dim. 13 avr. 2014 23:37
par 2011N2
Non du tout ça veut dire l'origine.

Gabriel.

Demande de vérification après infection

Posté : mer. 16 avr. 2014 15:37
par Guiwar
Voici le rapport :



# AdwCleaner v3.023 - Rapport créé le 12/04/2014 à 18:26:01
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Guillaume - GUILLAUME-PC
# Exécuté depuis : C:\Users\Guillaume\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Windows\SysWOW64\AI_RecycleBin
Dossier Supprimé : C:\Users\Guillaume\AppData\Local\CrashRpt
Dossier Supprimé : C:\Users\Guillaume\AppData\Local\torch
Fichier Supprimé : C:\END

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Guillaume\AppData\Roaming\Mozilla\Firefox\Profiles\jrl1t60r.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.IMT1Ta.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")-1||url.indexOf(\"txtlnkusaolp00000800\")-1||url.indexOf(\"sumo[...]
Ligne Supprimée : user_pref("extensions.zdpGUUjC.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")-1||url.indexOf(\"txtlnkusaolp00000800\")-1||url.indexOf(\"su[...]

*************************

AdwCleaner[R0].txt - [1846 octets] - [12/04/2014 18:25:17]
AdwCleaner[S0].txt - [1786 octets] - [12/04/2014 18:26:01]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1846 octets] ##########

Demande de vérification après infection

Posté : mer. 16 avr. 2014 15:51
par 2011N2
Bonjour,

OK, passe Shortcut_Module et poste le rapport hébergé : http://www.forum-entraide-informatique. ... e-tutoriel

Gabriel.

Demande de vérification après infection

Posté : mer. 16 avr. 2014 16:14
par Guiwar
Il me demande sans cesse de le mettre à jour... dois y avoir un soucis

Demande de vérification après infection

Posté : mer. 16 avr. 2014 16:59
par 2011N2
Re,

En effet y'a un souci je viens de voir, le développeur devrait corriger ça rapidement, je te tiens au courant.

Gabriel.

Demande de vérification après infection

Posté : mer. 16 avr. 2014 17:01
par Guiwar
Okey merci beaucoup

Demande de vérification après infection

Posté : jeu. 17 avr. 2014 09:56
par 2011N2
Salut,

Relance Shortcut_Module cela devrait être OK, sinon supprime-le puis retélécharge-le.

Gabriel.

Demande de vérification après infection

Posté : jeu. 17 avr. 2014 19:17
par Guiwar

Demande de vérification après infection

Posté : jeu. 17 avr. 2014 19:25
par 2011N2
Re,

Fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé : http://www.forum-entraide-informatique. ... g-tutoriel

Gabriel.

Demande de vérification après infection

Posté : jeu. 17 avr. 2014 19:38
par Guiwar
Voici le rapport ZHPDiag : http://cjoint.com/?3DrtL5vSt4T

Demande de vérification après infection

Posté : jeu. 17 avr. 2014 20:46
par 2011N2
Re,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.

Demande de vérification après infection

Posté : jeu. 17 avr. 2014 20:50
par Guiwar
Voici le rapport ZHPFix ; http://cjoint.com/?3DruXLC8TRA

Demande de vérification après infection

Posté : jeu. 17 avr. 2014 21:09
par 2011N2
Re,

Passe MBAM et poste le rapport : http://www.forum-entraide-informatique. ... m-tutoriel

C'est une nouvelle version que celle que tu as utilisée.

Gabriel.

Demande de vérification après infection

Posté : ven. 18 avr. 2014 20:29
par Guiwar
ça fais deux fois que MBAM n'avance plus et reste bloqué sur un fichier, mais fichiers différents

Demande de vérification après infection

Posté : ven. 18 avr. 2014 20:31
par 2011N2
Re,

Tu as la version 2.0 ?

Gabriel.

Demande de vérification après infection

Posté : ven. 18 avr. 2014 20:54
par Guiwar
Oui oui la ça vient de se débloquer un peu donc bon je patiente

Demande de vérification après infection

Posté : ven. 18 avr. 2014 21:23
par 2011N2
OK.

Gabriel.

Demande de vérification après infection

Posté : dim. 20 avr. 2014 14:11
par Guiwar
Je viens de remarquer qu'il bloque toujours sur le même style de fichier C:\Windows\Web\Wallpaper\Windows\img0.jpg, je suis allé dans le dossier et j'ai vu qu'il y avait plusieurs images

Demande de vérification après infection

Posté : dim. 20 avr. 2014 18:35
par 2011N2
Salut,

Il a toujours pas terminé depuis vendredi ?

Gabriel.

Demande de vérification après infection

Posté : dim. 20 avr. 2014 19:22
par Guiwar
Toute les fois ou je les lancé il ne c'est pas terminé une seule fois...

Demande de vérification après infection

Posté : dim. 20 avr. 2014 19:23
par 2011N2
Re,

Essaye en mode sans échec avec prise en charge réseau : http://www.forum-entraide-informatique. ... rge-reseau

Gabriel.

Demande de vérification après infection

Posté : dim. 20 avr. 2014 20:19
par Guiwar
Voici le rapport, cependant je n'ai pas pu activer les rookit, car en mode sans échec j'ai pas du tout le même affichage et je n'ai pas pu les cocher ...
http://cjoint.com/?3DuusVABnfh

Demande de vérification après infection

Posté : lun. 21 avr. 2014 10:13
par 2011N2
Bonjour,

Bien.

Toujours des soucis sur le PC ?
Il nous reste encore à finaliser.

Gabriel.

Demande de vérification après infection

Posté : lun. 21 avr. 2014 11:04
par Guiwar
Sur ce point la non mais je crois que je dois en avoir un autre ^^ quand mon ordi se met en veille prolonger donc que la centrale s'éteind quand je le relance il me met souvent un écran bleu qui me dis que windows a du arrêter le pc car il a remarquer des problèmes et donc pour éviter que ça endommage... enfin bon

Demande de vérification après infection

Posté : lun. 21 avr. 2014 15:38
par 2011N2
Re,

Il faudrait les codes d'erreur. Mais pour ce souci, ouvre un nouveau sujet dans Windows, c'est plus approprié : http://www.forum-entraide-informatique.com/f14-windows

Fais tout de même la finalisation avant : http://www.forum-entraide-informatique. ... nalisation
Tiens-moi au courant de ton avancée au fur et à mesure.

Gabriel.

Demande de vérification après infection

Posté : lun. 21 avr. 2014 16:03
par Guiwar
Y a t-il des programme à enlever pour le démarrage ?
Image

Demande de vérification après infection

Posté : lun. 21 avr. 2014 16:07
par 2011N2
Re,

Tu peux désactiver Java et Adobe Reader.

Gabriel.